| Anterior | Siguiente |
| ERROR_SERVER_SID_MISMATCH | ERROR_FLOAT_MULTIPLE_FAULTS |
ERROR_CANT_ENABLE_DENY_ONLY
Qué significa ERROR_CANT_ENABLE_DENY_ONLY
ERROR_CANT_ENABLE_DENY_ONLY (629) — Un grupo marcado deny-only en el token no puede habilitarse para conceder acceso.
Deny-only es una propiedad deliberada de security tokens filtrados/restringidos. Ese SID puede seguir participando en ACE deny, pero no debe volver a habilitarse como identidad que concede acceso dentro del mismo token.
Qué comprobar
- Inspeccione token groups y attributes para confirmar SE_GROUP_USE_FOR_DENY_ONLY.
- Revise cómo se creó el restricted/filtered token.
- No confunda el estado con un grupo simplemente disabled que sí pueda habilitarse bajo otro contrato.
Tratamiento recomendado
Obtenga un token apropiado mediante autenticación o creación de contexto soportada si la operación requiere ese grupo activo. No modifique flags del token ni duplique privilegios para eludir el aislamiento.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
